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Beschreibung 

Manipulationssichere Erzeugung von echten Zuf allszahlen 

5 Die vorliegende Erfindung betrifft ein Verfahren und eine 
Vorrichtung zur Erzeugung einer echten Zufallszahl. 

Beispielsweise fiir Zugrif f sschutz- oder Verschltisselungszwe- 
cke ist es erf orderlich, gute manipulationssichere Zufalls- 

10 zahlen zu erzeugen. Im Zusamraenhang mit Kraf tf ahrzeugwegf ahr- 
<(^^ sperren erfolgt diese Erzeugung der Zuf allszahlen beispiels- 
weise auf der Ebene der Motors teuerung, bei der es sich in 
vielen Fallen um ein Embedded- System handelt. Dabei scheidet 
der Einsatz von externen Quellen aufgrund von Manipulations- 

15 moglichkeiten und die Verwendung von speziellen Schaltkreisen 
wegen der damit verbundenen zusatzlichen Stuckkosten aus . 

Zur Erzeugung echter Zuf allszahlen ist es unter anderem be- 
kannt, die niederwertigen Bits einer A/D-Wandlung von Signa- 

20 len einer separaten Rauschquelle zu verwenden, was jedoch mit 

erheblichen Kosten verbunden ist. Es ist ebenfalls bekannt, 
/ eine echte Zufallszahl uber eine Zeitmessung eines externen 

Ereignisses, beispielsweise der Dauer eines vom Benutzer vor- 
genommenen Tastendruckes , zu erzeugen. Diese Losung scheidet 

25 jedoch zumindest in den Fallen aus, in denen das System die 
Kommunikation eroffnet und daher vor einem externen Ereignis 
die Zufallszahl erzeugen muss. Neben der Erzeugung von echten 
Zuf allszahlen ist es weiterhin bekannt, eine Pseudo-Zuf alls- 
zahlenreihe zu nutzen und den aktuellen Status beispielsweise 

3 0 in einem nicht-f liichtigen Speicher des Systems zu speichern. 
Allerdings ist die Qualitat von Pseudo-Zuf allszahlen im Ver- 
gleich zu echten Zuf allszahlen unzureichend. 
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Der Erfindung liegt die Aufgabe zugrunde, ein Verfahren sowie 
eine Vorrichtung anzugeben, mit denen eine echte Zufallszahl 
schnell, das heilSt beispielsweise im Millisekundenbereich, 
speichersparend, geratelauf zeitunabhangig, ohne Speicherung 
5 zwischen den Betriebszyklen des Steuergerats und ohne externe 
Quellen (zufallige Trigger) erzeugt werden konnen. 

Diese Aufgabe wird durch die Merkmale der unabhangigen An- 
spriiche gelost. 

10 

^ Vorteilhafte Ausgestaltungen und Weiterbildungen der Erfin- 
4^ dung ergeben sich aus den abhangigen Ansprtichen. 

Das erf indungsgemalSe Verfahren baut auf dem gattungsgemaEen 

15 Stand der Technik dadurch auf, dass die echte Zufallszahl auf 
der Grundlage einer stochastisch verteilten Dauer eines e- 
lektrischen Umladevor gangs erzeugt wird. Durch diese Losung 
wird eine echte Zufallszahl erzeugt, das heilSt keine Pseudo- 
Zufallszahl. Weiterhin kann das Verfahren nicht durch externe 

20 Beschaltung manipuliert werden. In vielen Fallen werden ge- 
geniiber der vorhandenen Bestiickung des jeweiligen Systems 

^ keine weiteren Bauteile benotigt, so dass die Zusatzkosten 
^ gering sind. Ein weiterer Vorteil des erf indungsgemaEen Ver- 
fahrens besteht darin, dass es nicht erforderlich ist, einen 

2 5 Zustand zu speichern, der dann manipuliert beziehungsweise 
zurtickgesetzt werden konnte. Das erf indungsgemaSe Verfahren 
ist besonders vorteilhaft, wenn der die stochas tische Quelle 
bildende Umladevorgang in einer Komponente durchgefiihrt wer- 
den kann, die ohnehin Bestandteil des Systems ist, das neben 

30 der Erfullung anderer Aufgaben auch die Zufallszahl erzeugen 
muss . 
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Bei bevorzugten Ausf iihrungsf ormen des erf indungsgemaf?.en Ver- 
fahrens ist vorgesehen, dass der Umladevorgang ein Umladen 
zumindest einer Speicherzelle umfasst. Speicherzellen sind 
ohnehin Bestandteil moderner Systeme und stellen daher eine 
5 besonders kostengunstige Grundlage zur Durchfuhrung des Umla- 
devor gangs dar . 

In diesem Zusammenhang kann beispielsweise vorgesehen sein, 
dass ziimindest eine Speicherzelle eine Speicherzelle eines 
0 EEPROM ist. Die Dauer eines Umladevor gangs einer EEPROM- 
Speicherzelle unterliegt vergleichsweise grolSen stochasti- 
schen Streuungen, auf deren Grundlage sich echte Zufallszah- 
len erzeugen lassen. 

5 Alternativ ist es ebenfalls moglich, dass z\imindest eine 

Speicherzelle eine Speicherzelle eines FLASH-Speichers ist. 
FLASH-Speicher finden zunehmend Verwendung und stellen daher 
in vielen Fallen ohne zusatzliche Kosten eine geeignete 
Grundlage fur die erf indungsgemaSe Erzeugung von echten Zu- 

0 fallszahlen dar. 

Bei bevorzugten Ausf iihrungsf ormen des erf indungsgemafSen Ver- 
fahrens ist weiterhin vorgesehen, dass der Umladevorgang mit 
Hilfe einer Ladungspiompe durchgefuhrt wird. Der Einsatz von 
5 Ladungspumpen ist beispielsweise im Zusammenhang mit EEPROMs 
ublich, wobei in vielen Fallen On-Chip-Ladungspumpen vorgese- 
hen sind. 

Bei dem erf indungsgemaEen Verfahren kann in vorteilhaf ter 
0 Weise weiterhin vorgesehen sein, dass die stochastische Dauer 
des Umladevorgangs mit Hilfe eines Zahlers erfasst wird. Da- 

bei ist es vorteilhaf t, wenn die Taktung des Zahlers mog- 
lichst hoch ist, so dass sich hinsichtlich des als Grundlage 
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fiir die Zufallszahl dienenden Zahlerstandes am Ende des Umla- 
devorgangs moglichst groEe Streuungen ergeben. 

Das erf indungsgemaSe Verfahren wird als besonders vorteilhaft 
5 erachtet, wenn vorgesehen ist, dass es von einem Embedded- 
System durchgefiihrt wird, insbesondere von einer Motors teue- 
rung eines Kraf tf ahrzeugs . Dabei kommen prinzipiell alle Em- 
bedded-Systems in Frage, die in Umgebungen eingesetzt werden, 
in denen (auch) die Erzeugung von guten Zuf allszahlen erfor- 
10 derlich ist. 

i 

w Die erf indungsgemaSe Vorrichtung baut auf dem gattungsgemaSen 
Stand der Technik dadurch auf, dass sie die echte Zufallszahl 
auf der Grundlage einer stochastisch verteilten Dauer eines 
15 elektrischen Umladevorgangs erzeugt. Dadurch ergeben sich die 
im Zusammenhang mit dem erf indungsgemal?.en Verfahren erlauter- 
ten Vorteile und Eigenschaf ten in gleicher oder ahnlicher 
Weise, weshalb zur Vermeidung von Wiederholungen auf die ent- 
sprechenden obi gen Ausfiihrungen verwiesen wird. 

20 

Gleiches gilt sinngemaS fiir die nachfolgend angegebenen vor- 
teilhaften Weiterbildungen der erf indungsgemaBen Vorrichtung, 
f0 wobei auch diesbeziiglich auf die entsprechenden Ausfiihrungen 
im Zusammenhang mit dem erf indungsgemaSen Verfahren verwiesen 
25 wird. 

Die erf indungsgemaSe Vorrichtung ist in vorteilhaf ter Weise 
dadurch weitergebildet , dass sie zumindest eine Speicherzelle 
aufweist, die zur Erzeugung der Zufallszahl elektrisch umge- 
30 laden wird. 
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Dabei kann in vorteilhaf ter Weise vorgesehen sein, dass zu- 
mindest eine Speicherzelle eine Speicherzelle eines EEPROM 
ist . 

5 Zusatzlich Oder alternativ ist es moglich, dass zumindest ei- 
ne Speicherzelle eine Speicherzelle eines FLASH- Speichers 
ist. 

Die erf indungsgemaSe Vorrichtung ist in vorteilhaf ter Weise 
10 dadurch weitergebildet , dass sie zur Durchfuhrung des Umlade- 
vorgangs eine Ladungspumpe aufweist. 

Im Zusammenhang mit der erf indungsgemaSen Vorrichtung kann 
weiterhin vorgesehen sein, dass sie zur Erfassung der sto- 
15 chastisch verteilten Dauer des Umladevor gangs einen Zahler 
aufweist . 

Als besonders vorteilhaft werden Ausf uhrungsf ormen der erfin- 
dungsgemaSen Vorrichtung erachtet, bei denen vorgesehen ist, 
20 dass sie ein Embedded- System ist, insbesondere eine Mo- 
torsteuerung eines Kraf tf ahrzeugs . 

^ Ein wesentlicher Grundgedanke der vorliegenden Erfindung be- 
steht darin, dass echte Zufallszahlen praktisch ohne Mehrkos- 

25 ten von Systemen erzeugt werden konnen, wenn als stochasti- 
sche Quelle eine ohnehin zum System zahlende Komponente ver- 
wendet wird, beispielsweise eine Ladungspumpe, die Bestand- 
teil eines Steuergerats ist. Die Erfindung eignet sich insbe- 
sondere fiir alle Dienststellen, die mit vorhandenen Systemen 

30 (das heist ohne extra dafur vorgesehene Bauteile) eine gute, 
echte Zufallszahl erzeugen mussen, ohne Zugriff auf unabhan- 
gige, manipulationssichere Generatoren (Trigger) zu haben. 
Darunter fallen, ohne darauf beschrankt zu sein, insbesondere 
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alle kostenoptimierten Embedded- Sys terns . Im Zusammenhang mit 
der Kraf tf ahrzeugtechnik werden Zuf allszahlen beispielsweise 
insbesondere fur den Zugrif f sschutz (auch bei Wartungsarbei- 
ten) und fiir Verschlusselungszwecke (zum Beispiel Wegfahr- 
5 sperre) benotigt . 

Ausf lihrungsf ormen der Erfindung werden nachfolgend anhand der 
zugehorigen Zeichnungen beispielhaft erlautert. 

0 Es zeigen: 

Figur 1 ein Flussdiagraxnm, das eine Ausf tihrungs form des er- 
f indungsgemaiSen Verfahrens veranschaulicht ; 

5 Figur 2 einen Graph, der mogliche Umladevorgange einer 
Speicherzelle veranschaulicht; 

Figur 3 ein stark vereinf achtes , schematisches Blockschalt- 
bild von Komponenten einer Motorsteuerung. 

0 

Die in Figur 1 dargestellte Ausf uhrungs form des erf indungsge- 
malSen Verfahrens beginnt beim Schritt SI. Im Schritt S2 wird 
ein Zahler zurxickgesetzt , dessen spaterer Zahlerstand als 
Grundlage fiir die Erzeugung der echten Zuf alls zahl dient oder 

5 der diese Zufallszahl direkt darstellt. Im Schritt S3 wird 
ein Umladevorgang begonnen und gleichzeitig der Zahler ge- 
startet. Bei dem Umladevorgang kann es sich insbesondere um 
ein Schreiben in eine EEPROM- oder FLASH-Speicherzelle han- 
deln, das iiblicherweise unter Verwendung einer Ladungspiompe 

0 erfolgt. Im Schritt S4 wird solange gepriift, ob der Umlade- 
vorgang abgeschlossen ist, bis dies der Fall ist. Anschlie- 
Send wird im Schritt S5 der Zahler gestoppt. Im Schritt S6 
wird der Zahlerstand ausgelesen und als echte Zufallszahl 
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verwendet. Gegebenenf alls kann die endgiiltige Zufallszahl je- 
doch auch unter Zuhilf enahme weiterer Rechenf unktion erzeugt 
werden. Das dargestellte Verfahren endet im Schritt S7 . 

5 Figur 2 veranschaulicht drei stochastisch verteilte Umlade- 
vorgange einer Speicherzelle . Die tatsachliche Dauer eines 
aktuellen Umladevor gangs kann dabei zwischen einer kurzesten 
Dauer T' (Kurve Q') und einer langsten Dauer T' ' (Kurve Q' ') 
liegen und beispielsweise T (Kurve Q) betragen. 

0 

Figur 3 zeigt ein stark vereinf achtes , schematisches Block- 
schaltbild von Komponenten einer Motors teuerung, wobei die 
dargestellte Motors teuerung 18 in Form eines Embedded- Systems 
vorliegt. Die Motors teuerung 18 kann eine Vielzahl weiterer 

5 nicht dargestellter Komponenten umfassen, die zur Erfullung 
aller an die Motors teuerung gestellten Aufgaben erforderlich 
sind. Samtliche im Folgenden naher erlauterten Komponenten 
sind ohnehin Bestandteil der Motors teuerung 18, das heiSt 
nicht speziell zur Erzeugung der echten Zuf allszahlen vorge- 

0 sehen. Die dargestellte Motors teuerung 18 weist einen intel- 
ligenten Controller 2 0 auf, der unter anderem dazu geeignet 
ist, eine Ladungspumpe 14 anzusteuern, die dazu vorgesehen 
ist, eine Speicherzelle 10 eines Speicherzellenarrays 22 ei- 
nes EEPROMs 12 xamzuladen, wenn der Inhalt der Speicherzelle 

5 10 verandert werden soil. Der Controller 20 kommuniziert wei- 
terhin mit einem Zahler 16, mit dem die tatsachliche Dauer 
eines Umladevorgangs der Speicherzelle 10 erfasst wird. Der 
Fachmann erkennt, dass mit den in Figur 3 darges tell ten Kom- 
ponenten das anhand von Figur 1 erlauterte Verfahren in vor- 

0 teilhafter Weise durchgefiihrt werden kann. Auf eine erneute 
Erlauterung des Ablaufs der Erzeugung einer Zufallszahl wird 
daher an dieser Stelle verzichtet. 
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Die in der vorstehenden Beschreibung, in den Zeichnungen so- 
wie in den Anspriichen offenbarten Merkmale der Erfindung kon- 
nen sowohl einzeln als auch in beliebiger Kombination fur die 
Verwirkli Chung der Erfindung wesentlich sein. 



2004P00922 



Patentanspruche 

1. Verfahren ziam Erzeugen einer echten Zufallszahl, 
dadurch gekennzeichnet, 

5 dass die echte Zufallszahl auf der Grundlage einer sto- 

chastisch verteilten Dauer (T) eines elektrischen Umladevor- 
gangs erzeugt wird. 

2. Verfahren nach Anspruch 1, 

10 dadurch gekennzeichnet, 

. dass der Umladevorgang ein Umladen zumindest einer Speicher- 
W- zelle (10) umfasst. 

3. Verfahren nach Anspruch 2, 

15 dadurch gekennzeichnet, 

dass zumindest eine Speicherzelle (10) eine Speicherzelle ei- 
nes EEPROM (12) ist. 

4 . Verfahren nach Anspruch 2 oder 3 , 

20 dadurch gekennzeichnet, 

dass zumindest eine Speicherzelle (10) eine Speicherzelle ei- 
' nes FLASH- Speichers ist. 

I 

5. Verfahren nach einem der vorangehenden Anspruche, 
25 dadurch gekennzeichnet, 

dass der Umladevorgang mit Hilfe einer Ladungspiimpe (14) 
durchgefiihrt wird. 

6. Verfahren nach einem der vorangehenden Anspruche, 
30 dadurch gekennzeichnet, 

dass die stochastische Dauer (T) des Umladevorgangs mit Hilfe 
eines Zahlers (16) erfasst wird. 
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7. Verfahren nach einem der vorangehenden Anspriiche, 
dadurch gekennzeichnet, 

dass es von einem Embedded- System (18) durchgefuhrt wird, 
insbesondere von einer Motors teuerung (18) eines Kraftfahr- 
5 zeugs . 

8. Vorrichtung, die zur Erzeugung einer echten Zufallszahl 
geeignet ist, 

dadurch gekennzeichnet, 
0 dass sie die echte Zufallszahl auf der Grundlage einer sto- 
chastisch verteilten Dauer (T) eines elektrischen Umladevor- 
gangs erzeugt . 

9 . Vorrichtung nach Anspruch 8 , 
5 dadurch gekennzeichnet, 

dass sie zumindest eine Speicherzelle (10) aufweist, die zur 
Erzeugung der Zufallszahl elektrisch umgeladen wird. 

10. Vorrichtung nach Anspruch 9, 

0 dadurch gekennzeichnet, 

dass zumindest eine Speicherzelle (10) eine Speicherzelle ei- 
nes EEPROM (12) ist. 

11. Vorrichtung nach Anspruch 9 oder 10, 

5 dadurch gekennzeichnet, 

dass zumindest eine Speicherzelle (10) eine Speicherzelle ei- 
nes FLASH-Speichers ist. 

12. Vorrichtung nach einem der Anspriiche 8 bis 11, 
0 dadurch gekennzeichnet, 

dass sie zur Durchftihrung des Umladevorgangs eine Ladungspiom- 
pe (14) aufweist. 



10 



2004P00922 



13. Vorrichtung nach einem der Anspruche 8 bis 12, 
dadurch gekennzeichnet, 

dass sie zur Erfassung der stochastisch verteilten Dauer (T 
des Umladevor gangs einen Zahler (16) aufweist. 

14. Vorrichtung nach einem der Anspruche 8 bis 13, 
dadurch gekennzeichnet, 

dass sie ein Embedded- System (18) ist, insbesondere eine Mo 
torsteuerung (18) eines Kraf tf ahrzeugs . 
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Zusammenf as sung 

Manipulationssichere Erzeugung von echten Zuf allszahlen 

5 Die Erfindung betrifft ein Verfahren und eine Vorrichtung zum. 
Erzeugen einer echten Zufallszahl. 

Erf indungsgemaS ist vorgesehen, dass die echte Zufallszahl 
auf der Grundlage einer stochastisch verteilten Dauer (T) ei- 
0 nes elektrischen Umladevor gangs erzeugt wird. Dabei kommen 

insbesondere Umladevor gange von Speicherzellen, beispielswei- 
se EEPROM- Oder FLASH-Speicherzellen, in Betracht, die mit 
Hilfe einer Ladungspumpe durchgefuhrt werden. 

5 Figur 2 
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